這年頭,無論支付、注冊、還是登錄各種端口,哪怕是保障用戶安全的諸多舉措……驗(yàn)證碼的“參與”已經(jīng)成為必不可少”!可是……細(xì)數(shù)下來,這些年驗(yàn)證碼給我們挖的坑也挺多!這不,最近就爆出一條新聞。有不法人士利用短信攔截設(shè)備非法獲取手機(jī)號以及驗(yàn)證碼,然后轉(zhuǎn)移卡內(nèi)資金或者下單消費(fèi),竟然成功十余起,直接造成被害人資金損失幾百元以及近萬元不等。額……有點(diǎn)兒無法用語言來形容的趕腳!
話說,就算你的驗(yàn)證碼沒有被有心人攔截,難道就能保證在驚悚的60秒過后,彼此相安無事了嗎?答案顯然是不能!這時(shí)候小編就要吐槽下自己的親身經(jīng)歷了。過節(jié)發(fā)紅包本是司空見慣的娛樂項(xiàng)目,不但可以小小的填充微信錢包,還能活躍節(jié)日氣氛。這不,小編剛要拿起手機(jī)準(zhǔn)備發(fā)紅包,結(jié)果……第一遍操作輸入不太成功,那就按照指令繼續(xù)操作唄,沒想到涉及金額有點(diǎn)兒大,一條短信驗(yàn)證碼“如約而至”……其實(shí),無論是發(fā)紅包還是部分APP購物付款,因?yàn)榻壎藗€(gè)人的銀行卡或者支付寶等,短信驗(yàn)證碼確實(shí)可以幫助保護(hù)一下下個(gè)人財(cái)產(chǎn)安全。可是這條關(guān)鍵的驗(yàn)證碼短信是否可以按時(shí)收到呢?60秒的有效時(shí)間內(nèi),不是半天收不到,就是一等就等好幾個(gè)60秒……太心塞的節(jié)奏!如果趕上過節(jié)秒殺搶購商品,或者搶位置訂票看電影的話,那真是怎一個(gè)“急”字了得?有人會說,短信驗(yàn)證碼還是比較容易收到的,小編想說,就算如期收到驗(yàn)證碼,你以為在60秒的等待過程中就沒事兒發(fā)生嗎?據(jù)了解,通常釣魚網(wǎng)站會與一些被熱門使用的軟件進(jìn)行捆綁設(shè)置。當(dāng)用戶下載完某個(gè)被“無辜”捆綁的APP后,在接受短信驗(yàn)證碼的60秒等待中,木馬病毒會選擇性攔截包含驗(yàn)證碼的短信,然后就是妥妥的重置賬戶密碼以及篡改個(gè)人信息等操作,這個(gè)過程熟練到就像文章開頭發(fā)生的新聞一樣一樣的。此外還有一種可能性。當(dāng)不法分子攔截短信成功后,很有可能會將自己偽裝成電商客服甚至是警方,然后就會出現(xiàn)一系列針對訂單退款需要回復(fù)短信驗(yàn)證碼,或者因?yàn)橹卮蠼?jīng)濟(jì)案件需要填補(bǔ)損失金額等套路……
然后……大家都懂的!如果一旦相信了這些別有用心的花言巧語,你的資產(chǎn)也就徹底不是你的資產(chǎn)了……滿臉的悲催!
當(dāng)然不排除會有一些比較嚴(yán)謹(jǐn)?shù)钠脚_服務(wù),采用語音驗(yàn)證碼的方式,可是畢竟騙子歷來都是防不勝防,要是監(jiān)聽下驗(yàn)證碼也還是比較隨意的事兒!
所以這么分析來看,看似安全的語音驗(yàn)證碼也是不夠“靠譜”的!小編此時(shí)真想大聲說一句:驗(yàn)證碼帶來的坑坑,請跟我果斷說“再見”!既然短信and語音驗(yàn)證碼這么多坑,那其他類型的驗(yàn)證碼的體驗(yàn)就一定好嗎?
現(xiàn)在市面上出現(xiàn)的驗(yàn)證碼有好幾種,最常見的當(dāng)屬隨機(jī)的數(shù)字或者字母,例如:
但通常我們遇到是這個(gè)版本!
數(shù)字、字母的很隨機(jī)但已經(jīng)變形到“它認(rèn)識我,我不認(rèn)識它”的程度……這樣下去不但騙子看不懂,就連我也看不懂了!除了常規(guī)的“數(shù)字+字母”組合的驗(yàn)證碼外,還有一種驗(yàn)證碼也招來了大眾版的吐槽,例如:
還有這種類型的……
簡直是無法愉快的玩耍。圖片太相似,根本傻傻分不清,用于防止批量注冊的驗(yàn)證碼,人眼看起來都費(fèi)勁,何況是機(jī)器?當(dāng)然不排除還有一些類型的驗(yàn)證碼,例如種類繁多,不容易被惡意識別的折疊Gif動畫驗(yàn)證碼、普及率不是很高的視頻驗(yàn)驗(yàn)證碼、有趣的行為驗(yàn)證碼以及可以給網(wǎng)站增加額外收入的廣告驗(yàn)證碼等,確實(shí)為驗(yàn)證碼自帶的“防御功能”增加了點(diǎn)兒力量,不過由于現(xiàn)實(shí)原因以及技術(shù)水平還有待于深入探討。目前到底哪些情況會蹦出惱人的驗(yàn)證碼呢?其實(shí)最初,有的網(wǎng)站或者移動端會采取設(shè)置“次數(shù)限制”的方式來保障入口的安全。例如,用戶輸入三次錯(cuò)誤密碼之后會導(dǎo)致賬號在一定時(shí)間內(nèi)被鎖定且禁止登陸;或者在規(guī)定時(shí)間內(nèi)進(jìn)行次數(shù)限制用來規(guī)范某種行為,例如24小時(shí)等。后來由于此類操作并不能給用戶帶來較好的體驗(yàn),甚至還讓不法分子有機(jī)可乘。比如可能會出現(xiàn)用戶真的忘記了預(yù)設(shè)密碼,限制登錄之后造成人員流失;不法分子故意試錯(cuò)影響正常用戶的合法操作;以及采用多個(gè)賬號操作,用來突破單一賬號登錄次數(shù)限制等。其實(shí)應(yīng)對這一系列的問題,最關(guān)鍵的一點(diǎn)就是要識別出行為操作的是人還是機(jī)器,如果是人,是不是那個(gè)應(yīng)該進(jìn)行操作的“人”!
這樣分析,其實(shí)在任何可能影響用戶體驗(yàn)或者造成接入平臺損失的地方都需要驗(yàn)證碼進(jìn)行二次校驗(yàn)。所以目前,驗(yàn)證碼主要會出現(xiàn)在注冊、登錄、找回密碼以及修改賬號中重要的個(gè)人信息等涉及個(gè)人隱私的范疇;還有最最重要的一個(gè)環(huán)節(jié)就是支付!畢竟關(guān)乎財(cái)產(chǎn)安全,多驗(yàn)證幾次也是理所應(yīng)當(dāng)?shù)摹T捳f回來,驗(yàn)證的安全系數(shù)究竟有多高?談到這一點(diǎn)小編就要心塞塞一會兒了!
最近有專業(yè)的安全技術(shù)團(tuán)隊(duì)爆出猛料,其實(shí)手機(jī)移動網(wǎng)絡(luò)中的漏洞是完全可以被用來攔截短信中的一次性雙因素認(rèn)證令牌,也就是人們熟知的驗(yàn)證碼。按照實(shí)際情況來看,更令人擔(dān)憂的是,通常短信驗(yàn)證碼并不是只發(fā)送一次,因?yàn)檫@種驗(yàn)證方式最方便、通用性最強(qiáng)悍,對于敏感賬戶,如果被劫持,風(fēng)險(xiǎn)太大了,所以運(yùn)營商需要提請注意哇!不過有消息稱,似乎銀行正在著力解決這個(gè)問題,尋求既安全還能夠保證可用性的好辦法。例如開發(fā)個(gè)什么應(yīng)用程序或者提供關(guān)于個(gè)人身份的便攜驗(yàn)證,再或者是其他的有效發(fā)明等。短信驗(yàn)證不安全,那圖形呢?小編遺憾的告訴大家,隨著人工智能技術(shù)的發(fā)展,圖形驗(yàn)證碼也不再有安全可言了。這一切都要?dú)w功于深度學(xué)習(xí)技術(shù)在圖像處理上表現(xiàn)的如此強(qiáng)大。過去,為了防止重要信息被竊取,圖片驗(yàn)證碼都增加了背景干擾或者字體多樣化的設(shè)置等,其實(shí)就是為了提升被破解的難度段位。但這種設(shè)計(jì)僅僅著眼在圖像上,如果利用現(xiàn)在風(fēng)靡的卷積神經(jīng)網(wǎng)絡(luò),也就是CNN技術(shù),破解也就是分分鐘的事兒。有人會問,CNN技術(shù)要實(shí)踐還需要帶標(biāo)記的數(shù)據(jù)吧?哪有那么多數(shù)據(jù)用于訓(xùn)練?說到這個(gè)可就厲害了。據(jù)小編了解,關(guān)于帶標(biāo)記的數(shù)據(jù),其獲取方式的成本還是很便宜的。網(wǎng)上有很多提供 “人工”打碼服務(wù)的服務(wù)商,基本上也就是幾分錢一張吧!真是聽的“驚心動魄”!驗(yàn)證碼的世界實(shí)在太復(fù)雜,能不能來點(diǎn)兒簡單的?作為交互安全的重要環(huán)節(jié)之一,驗(yàn)證碼保證安全是剛需,但如果做不到“零打擾、無感覺”的話,還是……請問地球人何時(shí)消滅驗(yàn)證碼?小編翹首期盼ing。沒有驗(yàn)證碼,真的可以嗎?這不,中國移動就推出了一款便利的移動認(rèn)證技術(shù)。旗下的一鍵登錄廣泛面向APP,不用注冊,無需鍵入密碼,手指動一動即可獲得授權(quán),那叫一個(gè)便捷。
更重要的一點(diǎn),整個(gè)過程不存在賬號密碼泄露的隱患,安全性能杠杠的,畢竟現(xiàn)在的手機(jī)號已經(jīng)可以高效代表了每個(gè)用戶的基本信息。
這項(xiàng)新發(fā)明目前已經(jīng)聯(lián)手多家企業(yè),例如愛奇藝、獵豹清理大師、同花順炒股票等。要想體驗(yàn)無感登錄,快來了解更多吧!
-
中國移動
+關(guān)注
關(guān)注
22文章
5552瀏覽量
71396 -
端口
+關(guān)注
關(guān)注
4文章
979瀏覽量
32104 -
驗(yàn)證碼
+關(guān)注
關(guān)注
2文章
20瀏覽量
4722
原文標(biāo)題:驗(yàn)證碼的世界,竟然……如此觸目驚心!
文章出處:【微信號:C_Expert,微信公眾號:C語言專家集中營】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。
發(fā)布評論請先 登錄
相關(guān)推薦
評論